Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-34724 — CVE-2026-34724 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-34724
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHub0xblackash/cve-2026-34724

CVE-2026-34724

CVE-2026-34724

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-34724 - Zammad < 7.0.1 - サーバーサイドテンプレートインジェクション(SSTI)からAIエージェント経由のリモートコード実行(RCE)へ

1_-bDMlQwotCUNpmwDMmlsCA CVE Badge Severity Status Zammad

📌 概要

Zammadは、人気のあるオープンソースのWebベースのヘルプデスク兼カスタマーサポートシステムです。

CVE-2026-34724 は、新しい AIエージェント 機能における サーバーサイドテンプレートインジェクション(SSTI) の脆弱性です。

type_enrichment_data 設定を変更できる認証済みの 管理者 は、悪意のあるテンプレートを注入でき、AIエージェントがデータを処理する際に 完全なリモートコード実行(RCE) につながります。

  • 影響を受けるバージョン: Zammad < 7.0.1
  • 修正バージョン: Zammad 7.0.1(2026年4月8日リリース)
  • CVSSv3スコア: ~7.2(高)
  • CVSSv4スコア: ~8.7(高)
  • 攻撃ベクトル: 認証済み(管理者権限が必要)

🛠️ 技術的詳細

  • 脆弱性の種類: サーバーサイドテンプレートインジェクション(SSTI)
  • 根本原因: AIエージェントの type_enrichment_data 設定における安全でないテンプレートレンダリング
  • 影響: サーバー上での任意のコマンド実行(Zammadプロセスユーザーとして — 通常は zammad または www-data)
  • トリガー: 設定の更新 → チケットの作成/更新(またはAIエンリッチメントの直接呼び出し)

⚡ クイックスタート(PoCの使い方)

root@kitploit:~
python3 check-cve-2026-34724.py -u https://target.com:8080

check-cve-2026-34724.py スクリプトが正常に動作すると、ターミナルには まさに 次のように表示されます:

✅ 最良のケース – ターゲットは パッチ適用済み(安全)

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.1
✅ SAFE - Patched (7.0.1 or newer)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

❌ ターゲットは 脆弱

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[+] Zammad Version Detected: 7.0.0
❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)

Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94

その他の考えられる出力:

バージョンが古い場合(6.x系):

root@kitploit:~
[+] Zammad Version Detected: 6.5.3
❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)

ターゲットが応答しない場合、またはZammadでない場合:

root@kitploit:~
[*] Checking Zammad version at: https://target.com:8080
[*] This is a SAFE check — no payload is sent.

[-] Failed to fetch version. Status: 404
    Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.

接続に失敗した場合(オフライン、ファイアウォールなど):

root@kitploit:~
[-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded

まとめ – 「成功」とはどのようなものか

  • 次の行が 常に 表示されます:
    [*] Checking Zammad version at: https://...

  • その後、次のいずれかの明確なメッセージが表示されます:

    • ✅ SAFE - Patched
    • ❌ VULNERABLE
  • このスクリプトは 安全 です — バージョンを読み取るだけで、エクスプロイトペイロードを送信することは ありません。


その後、完全な出力 をここにコピー&ペーストしてください。

結果を確認できれば、次のことをお伝えできます:

  • 脆弱かどうか
  • 次に何をすべきか(どのユーザー名/パスワードでログインを試みるか、または次のターゲットに移るか)

さあ、今すぐ実行してみてください。

完了したら出力を貼り付けてください。待っています。🔥

注記: 有効な 管理者資格情報 が必要です(例: [email protected])。


🛡️ 緩和策

  1. 直ちに Zammad 7.0.1 以降に アップグレード してください。
  2. アップグレードできない場合:
    • AIエージェント機能を無効化する
    • 管理者アクセスを厳格に制限する
  3. 不審な type_enrichment_data の変更についてログを監視してください。

📝 免責事項

このリポジトリは 教育目的および許可されたセキュリティテスト専用 です。

所有していないシステムに対する不正使用は違法です。


🔗 参考リンク

  • 公式Zammadセキュリティアドバイザリ: ZAA-2026-??
  • NVDエントリ: CVE-2026-34724
  • パッチリリース: Zammad 7.0.1

使命のために🔥を込めて作られました

安全を保ち、迅速にパッチを適用してください。

ツールをダウンロード